Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
jsonorg-fp2 — (到達不能!)CVE-2022-45688 の脆弱性を備えたシンプルなアプリケーション | Kitploit
ツール/GitHubGitHub/scabench/jsonorg-fp2
静的分析脆弱性分析コード分析サプライチェーンセキュリティ設定ミス学習と教育
GitHubscabench/jsonorg-fp2

jsonorg-fp2

(到達不能!)CVE-2022-45688 の脆弱性を備えたシンプルなアプリケーション

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

json.org CVE-2022-45688 の誤検知

このプロジェクトには、CVE-2022-45688 に関連する json.org 依存関係が含まれています。 このプロジェクトは脆弱なクラスを呼び出しますが、入力データはハードコードされており、 DoS 攻撃を引き起こすには適していません。したがって、この脆弱性を DoS 攻撃に悪用することはできません。

メタデータに基づく方式とコールグラフに基づく方式のソフトウェア構成分析は、どちらも誤検知を生成します。 アプリケーションが脆弱かどうかを正確に検出するには、より高度な 手続き間データフロー / テイント解析が必要です。

この脆弱性を実証する proof-of-vulnerability テストが存在することに注意してください。このテスト(したがって mvn test によるビルド)は 失敗します。テストの仕組みについては https://github.com/scabench/jsonorg-tp1 を参照してください。

ソフトウェア構成分析の実行

さまざまな分析を実行するための sh スクリプトがいくつかあります。結果レポートは scan-results にあります。

SBOM の生成

pom.xml には、SBOM を CycloneDX 形式で生成するプラグインがあります。 これを行うには、mvn cyclonedx:makePackageBom を実行してください。SBOM は target/ 内に json 形式と xml 形式であります。

ツールをダウンロード